瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 安得夫木马的变种木马.求解决之道

1   1  /  1  页   跳转

[求助] 安得夫木马的变种木马.求解决之道

安得夫木马的变种木马.求解决之道

我连winodws清理助手都打不开- -,重起的时候会在界面显示俩个对话筐.一个是无效景象,一个加载失败,到底怎么回事阿,请大大帮忙阿,这是没查毒,没修复的报告- -,上面内个好象传错了,粉碎文件.瑞星杀毒都没有用.重起后照样还是有.木马在C盘C:\WINDOWS\system32里.我不是很懂,麻烦大家了.!需要传什么请大家告诉下

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-13 11:20:32
描述:log

分享到:
gototop
 

回复: 安得夫木马的变种木马.求解决之道

建议按照如下步骤操作:

一、关闭IE,拔掉网线;

二、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下项:
[kjvtr / kjvtr][Running/Boot Start]
  <\SystemRoot\system32\drivers\kjvtr.sys><N/A>
[nocashio / nocashio][Stopped/Manual Start]
  <system32\drivers\nocashio.sys><N/A>

三、重启电脑;

四、运行WINRAR压缩工具,找到如下文件,删除(找不到就算了):
c:\windows\system32\drivers\kjvtr.sys
c:\windows\system32\drivers\nocashio.sys

五、请你把在www.Easy2Game.com这个游戏网站下载的应用软件(不是游戏镜像)彻底卸载掉,然后完整删除软件安装目录(我虽然是“超级游戏迷”,但根本不上这种网站,自己安装了什么东西自己找罢,可能是**网络加速器啥的);

六、运行SRENG扫描工具,系统修复--Winsock 提供者--重置所有内容为默认值--选择“是”(不这样做的话,可能将不能上网);

七、个人建议不要再到www.Easy2Game.com这个网站下载安装任何应用软件,据个人分析相关日志的经验,只要在此网站安装过一些网络加速软件,中毒概率奇高,而且系统LSP一定会被恶意篡改,个人非常鄙视该网站这种行为。
打酱油的……
gototop
 

回复:安得夫木马的变种木马.求解决之道

谢谢,清理助手也能使用了.内些文件我也删除了,只不过系统修复内个拒绝操作 不知道怎么回事,但非常感谢你
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT